Сервисный маршрутизатор ESR-3300 Eltex
Характеристики
- Интерфейсы:
- 4 x 1000BASE-X/10GBASE-R/25GBASE-R (LAN/WAN)
- 4 x 40GBASE-R QSFP+/100GBASE-R QSFP28
- Производительность:
- Firewall/маршрутизация (1518B) - 67,1 Гбит/с
- Firewall/маршрутизация (IMIX) - 30,2 Гбит/с
- IPsec-туннеля (1456В) - 353,9 Мбит/с
- ISIS - 500k
- Максимальное количество конкурентных сессий - 8,5M
- Питание - до двух источников питания с возможностью горячей замены
Сервисный маршрутизатор
ESR-3300
ESR-3300 — это устройство, представляющее собой универсальную аппаратную платформу и способное выполнять широкий круг задач, связанных с сетевой защитой, шифрованием передаваемых данных, терминированием пользователей и т. д. ESR-3300 входит в состав серии маршрутизаторов ESR, ключевыми элементами которой являются средства для программной и аппаратной обработки данных. За счет оптимального распределения функций обработки данных между частями устройства достигается максимальная производительность.
Маршрутизатор ESR-3300 — это высокопроизводительное устройство, представляющее собой универсальную аппаратную платформу и способное выполнять широкий круг задач, связанных с сетевой защитой, шифрованием передаваемых данных, терминированием пользователей и т. д. Этот маршрутизатор имеет расширенные функции маршрутизации, которые поддерживают сложные схемы сетевого взаимодействия, что позволяет гибко управлять сетевыми ресурсами внутри организации.
Устройство имеет 4 порта 1000BASE-X/10GBASE-R/25GBASE-R (LAN/WAN) и 4 порта 40GBASE-R QSFP+/100GBASE-R QSFP28. Также присутствует порт OOB.
Одной из ключевых особенностей ESR-3300 является его способность к построению защищенного периметра сети. Эта задача выполняется за счет использования технологий NAT (Network Address Translation) и firewall (межсетевой экран). NAT позволяет скрывать внутреннюю структуру сети от внешних пользователей, предоставляя дополнительный уровень безопасности и позволяя использовать один внешний IP-адрес для нескольких внутренних устройств. Межсетевой экран, в свою очередь, обеспечивает защиту от несанкционированного доступа и угроз, фильтруя входящий и исходящий трафик согласно заданным правилам безопасности.
ESR-3300 также поддерживает многопротокольную коммутацию по меткам (MPLS), что повышает эффективность и скорость передачи данных в корпоративной сети. MPLS позволяет создавать виртуальные частные сети (VPN), обеспечивая тем самым приоритетное обслуживание нужных приложений и услуг.
Еще одна важная функция ESR-3300 - создание защищенных сетевых туннелей между филиалами компаний. С помощью технологий VPN маршрутизатор организовывает безопасные каналы связи, по которым передаются конфиденциальные данные. Это необходимо для целостности и защиты информации, передаваемой между офисами.
Организация резервного соединения является еще одной значимой функцией ESR-3300. Маршрутизатор поддерживает подключение резервного канала как через проводные соединения, так и посредством 3G/LTE-модема. Это гарантирует бесперебойную работу интернета даже в случае сбоев или поломок основного канала связи, что крайне важно для поддержания непрерывности бизнес-процессов.
Маршрутизаторы от Eltex могут использоваться для импортозамещения брендов Cisco, Huawei, Juniper Networks в области телекоммуникационного оборудования, где отсутствует техническая поддержка на русском языке и лицензирование.
Маршрутизатор ESR-3300 по цене производителя вы можете купить, обратившись к нашим менеджерам. Также, вы можете получить консультацию наших квалифицированных сетевых инженеров, специалистов по серверному оборудованию и других специалистов технического отдела. Мы работаем по всей территории России. Если вам необходимо купить маршрутизатор Eltex ESR-3300 в Москве, Санкт-Петербурге, Новосибирске, Екатеринбурге, Казани, Владивостоке, Краснодаре, Самаре, Омске и других городах, мы будем рады помочь вам в этом.
Другие модели сервисных маршрутизаторов Eltex:
Получить каталог и цены в Telegram
Маршрутизатор ESR-3300 — это высокопроизводительное устройство, представляющее собой универсальную аппаратную платформу и способное выполнять широкий круг задач, связанных с сетевой защитой, шифрованием передаваемых данных, терминированием пользователей и т. д. Этот маршрутизатор имеет расширенные функции маршрутизации, которые поддерживают сложные схемы сетевого взаимодействия, что позволяет гибко управлять сетевыми ресурсами внутри организации.
Устройство имеет 4 порта 1000BASE-X/10GBASE-R/25GBASE-R (LAN/WAN) и 4 порта 40GBASE-R QSFP+/100GBASE-R QSFP28. Также присутствует порт OOB.
Одной из ключевых особенностей ESR-3300 является его способность к построению защищенного периметра сети. Эта задача выполняется за счет использования технологий NAT (Network Address Translation) и firewall (межсетевой экран). NAT позволяет скрывать внутреннюю структуру сети от внешних пользователей, предоставляя дополнительный уровень безопасности и позволяя использовать один внешний IP-адрес для нескольких внутренних устройств. Межсетевой экран, в свою очередь, обеспечивает защиту от несанкционированного доступа и угроз, фильтруя входящий и исходящий трафик согласно заданным правилам безопасности.
ESR-3300 также поддерживает многопротокольную коммутацию по меткам (MPLS), что повышает эффективность и скорость передачи данных в корпоративной сети. MPLS позволяет создавать виртуальные частные сети (VPN), обеспечивая тем самым приоритетное обслуживание нужных приложений и услуг.
Еще одна важная функция ESR-3300 - создание защищенных сетевых туннелей между филиалами компаний. С помощью технологий VPN маршрутизатор организовывает безопасные каналы связи, по которым передаются конфиденциальные данные. Это необходимо для целостности и защиты информации, передаваемой между офисами.
Организация резервного соединения является еще одной значимой функцией ESR-3300. Маршрутизатор поддерживает подключение резервного канала как через проводные соединения, так и посредством 3G/LTE-модема. Это гарантирует бесперебойную работу интернета даже в случае сбоев или поломок основного канала связи, что крайне важно для поддержания непрерывности бизнес-процессов.
Маршрутизаторы от Eltex могут использоваться для импортозамещения брендов Cisco, Huawei, Juniper Networks в области телекоммуникационного оборудования, где отсутствует техническая поддержка на русском языке и лицензирование.
Маршрутизатор ESR-3300 по цене производителя вы можете купить, обратившись к нашим менеджерам. Также, вы можете получить консультацию наших квалифицированных сетевых инженеров, специалистов по серверному оборудованию и других специалистов технического отдела. Мы работаем по всей территории России. Если вам необходимо купить маршрутизатор Eltex ESR-3300 в Москве, Санкт-Петербурге, Новосибирске, Екатеринбурге, Казани, Владивостоке, Краснодаре, Самаре, Омске и других городах, мы будем рады помочь вам в этом.
Другие модели сервисных маршрутизаторов Eltex:
1000BASE-X/10GBASE-R/25GBASE-R (LAN/WAN) |
4 |
40GBASE-R QSFP+/100GBASE-R QSFP28 |
4 |
Console RS-232 (RJ-45) |
1 |
OOB |
1 |
USB 3.0 |
1 |
Слот для microSD-карт |
1 |
Физические характеристики
RAM |
48 ГБ DDR4 |
Flash-память |
8 ГБ eMMC |
Максимальная потребляемая мощность |
177 Вт |
Питание |
100–240 В AC, 50–60 Гц; 36–72 В DC до двух источников питания с возможностью горячей замены |
Интервал рабочих температур |
от -10 до +45 °С |
Интервал температуры хранения |
от -40 до +70 °С |
Относительная влажность при эксплуатации |
не более 80 % |
Относительная влажность при хранении |
от 10 до 95 % |
Габариты (Ш × В × Г) |
430 × 44 × 425 мм |
Масса |
6 кг |
Cрок службы |
не менее 15 лет |
Производительность
- Производительность Firewall/маршрутизации (фреймы 1518B) - 67,1 Гбит/с; 5526,7k пакетов/с
- Производительность Firewall/маршрутизации (IMIX)1 - 30,2 Гбит/с; 5484k пакетов/с
- Производительность IPsec VPN (фреймы 1456B) - 3,6 Гбит/с; 305k пакетов/с
- Производительность IPsec (IMIX) - 1,8 Гбит/с; 344,8k пакетов/с
- Производительность одного IPsec-туннеля (фреймы 1456B) - 353,9 Мбит/с; 30,4k пакетов/с
- Производительность одного IPsec-туннеля (IMIX)2 - 187,2 Мбит/с; 35,1k пакетов/с
- Производительность IPS/IDS 10k правил - 2,6 Гбит; 477,8k пакетов/с
- Производительность коммутации MPLS L2VPN (IMIX) - 1,6 Гбит/c; 286,5k пакетов/с
- Производительность коммутации MPLS L3VPN (IMIX) - 1 Гбит/c; 184,5k пакетов/с
- До 4094 VLAN (802.1Q)
- Voice-VLAN
- Q-in-Q (802.1ad)
- MAC-based VLAN
- Bridge-домен
- LAG/LACP(802.3ad)
- Port-security, protected port
- Jumbo-кадры
- Поддержка протокола LDP
- Поддержка L2VPN VPWS
- Поддержка L2VPN VPLS Martini Mode, Kompella Mode
- Поддержка L3VPN MP-BGP (Option A, B, C)
- L2VPN/L3VPN over GRE, DMVPN
- Прозрачная передача служебных протоколов
BGP:
- Семейство адресов: IPv4, IPv6, VPNv4, L2VPN, IPv4 label-unicast, Flow-spec
- Гибкая возможность управления маршрутной информацией по атрибутам. Поддержка механизмов Сonditional Advertisement, Route Aggregation и Local-AS
- Высокая маcштабируемость и гибкость настройки: поддержка peer-group, dymanic neighbor, as-range и Route-reflector
- Fall over на основе протокола BFD и Fast Error Peer Detection
- Graceful restart
- Аутентификация
- Гибкая редистрибьюция из/в процесс BGP маршрутов других протоколов
- Возможность запуска до 64 процессов одновременно
- ECMP
- Поддержка маршрутизации на основе политик
- Зоны различных типов: Normal, Stub, Totally stub, NSSA, Totally NSS
- Работа в различных типах сетей: Broadcast,NBMA, Point-to-point, Point-to-multipoint, Point-to-multipoint non-broadcast
- Суммаризация и фильтрация маршрутной информации
- Аутентификация
- ECMP
- Пассивный интерфейс
- Гибкая редистрибьюция из/в процесс OSPF маршрутов других протоколов
- Возможность запуска до 64 процессов одновременно
- Поддержка протокола BFD
- Механизм Auto cost calculaction
- Поддержка маршрутизации на основе политик
- Работа в разных типах сетей: Broadcast, Point-to-point
- Установка соседcтва L1-/L2-уровней
- Мetric style: narrow, wide, transition
- Аутентификация
- Фильтрация маршрутной информации
- Гибкая редистрибьюция из/в процесс IS-IS маршрутов других протоколов
- Возможность запуска до 64 процессов одновременно
- Поддержка маршрутизации на основе политик
- Работа в режимах (RIP only): Broadcast, Multicast, Unicast
- Суммаризация и фильтрация маршрутной информации
- Управление метрикой маршрута
- Аутентификация
- Пассивный интерфейс
- Гибкая редистрибьюция из/в процесс RIP маршрутов других протоколов
- Поддержка маршрутизации на основе политик
- Поддержка протокола BFD
- Рекурсивный поиск
- Управление метрикой маршрута
- Возможность выбора варианта уведомления отправителю при блокировке трафика
- До 8 приоритетных или взвешенных очередей на порт
- L2- и L3-приоритизация трафика (802.1p (CoS), DSCP, IP Precedence (ToS))
- Иерархический QоS
- Управление очередями: RED,GRED, SFQ, CBQ, WFQ, WRR
- Маркировка на входе и выходе
- Управление полосой пропускания (policing, shaping)
- Режимы «policy-based» и «route-based»
- Режимы инкапсуляции: tunnel и transport
- Виды аутентификации: pre-shared key, public key, xauth (ikev1 only), eap (ikev2)
- Поддержка mobike (ikev2 only)
- Поддержка наборов ключей аутентификации ike ikering
- Возможность удаленного доступа к корпоративной сети по PPTP, L2TP over IPsec, OpenVPN, WireGuard
- Поддержка PPPoE-/PPTP-/L2TP-клиента
- Аутентификация пользователей
- Шифрование соединений
- Поддержка списков контроля доступа (ACL) на базе L2-/L3-/L4-полей
- Zone-based Firewall в двух режимах: stateful и stateless. Логирование срабатывания правил, счетчики
- Фильтрация по приложениям
- Защита от DoS-/DDoS-/Spoof-атак и их логирование
- Система обнаружения и предотвращения вторжений (IPS/IDS) и их логирование3
- Сигнатурный анализ посредством IPS в двух режимах: анализ транзитного и зеркалированного трафика3
- Взаимодействие с Eltex Distribution Manager для получения лицензируемого контента — наборы правил, предоставляемые Kaspersky SafeStream II4
- Поддержка стандартных и расширенных SNMP MIB, RMONv1
- Zabbix agent/proxy
- Аутентификация пользователей по локальной базе средствами протоколов RADIUS, TACACS+, LDAP
- Защита от ошибок конфигурирования, автоматическое восстановление конфигурации
- Интерфейсы управления CLI
- Поддержка Syslog
- Монитор использования системных ресурсов
- Ping, monitor, traceroute (IPv4/IPv6), вывод информации о пакетах в консоли
- Обновление ПО, загрузка и выгрузка конфигурации по TFTP, SCP, FTP, SFTP, HTTP(S)
- Поддержка NTP
- Netflow v5/v9/v10 (экспорт статистики URL для HTTP, host для HTTPS)
- Локальное управление через консольный порт RS-232 (RJ-45) и OOB
- Удаленное управление, протоколы Telnet, SSH (IPv4/IPv6)
- LLDP, LLDP MED
- Локальное и удаленное сохранение конфигураций маршрутизатора
- SLA-responder для Cisco-SLA-agent
- Eltex SLA:
- Задержка (односторонняя/двусторонняя)
- Jitter (прямой/обратный)
- Потеря пакетов (прямая/обратная/двусторонняя)
- Обнаружение дублирующихся пакетов
- Обнаружение нарушения последовательности доставки пакетов (прямое/обратноe/двустороннее)
- VRRP v2, v3
- Tracking на основании VRRP- или SLA-теста
- Управление параметрами VRRP
- Управление параметрами PBR
- Управление административным статусом интерфейса
- Активация и деактивация статического маршрута
- Управление атрибутом AS-PATH и preference в route-map
- DHCP failover для резервирования базы IP-адресов, выданых DCHP-сервером
- Failover Firewall для резервирования сессий Firewall и NAT
- MultiWAN
- Dual-Homing
- Простота администрирования и интеграции: синхронизация конфигураций, времени, версий, лицензий; Zero Touch Provisioning (ZTP)
- Резервирование всех соединений в кластере
- Резервирование маршрутизаторов (в текущей версии поддерживается резервирование по схеме «1 + 1»)
- DHCP-клиент, сервер
- DHCP Relay Option 82
- DNS resolver
- NTP
- TFTP-сервер
- E1/multilink, модемы
- Терминация пользователей
- Белые/черные списки URL
- Квотирование по объёму трафика, по времени сессии, по сетевым приложениям
- HTTP/HTTPS Proxy
- HTTP/HTTPS Redirect
- Аккаунтинг сессий по протоколу Netflow
- Взаимодействие с серверами ААА, PCRF
- Управление полосой пропускания по офисам и SSID, сессиям пользователей
- Аутентификация пользователей по MAC- или IP-адресам
Набор функций соответствует версии ПО 1.23
1Формат трафика (количество в секунду : размер каждого фрейма) – 8:74; 5:512; 7:1518
2Формат трафика (количество в секунду : размер каждого фрейма) – 8:74; 5:512; 7:1456
3Активируется лицензией
4Наборы правил предоставляются по подписке. Минимальный срок действия подписки — 1 год.